返回顶部
s

side-peace侧向安全交接

Minimal secure secret handoff. Zero external deps. Human opens browser form, submits secret, agent receives it via temp file. Secret NEVER appears in stdout/logs.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.1.1
安全检测
已通过
1,993
下载量
免费
免费
1
收藏
概述
安装方式
版本历史

side-peace

Side_Peace 🍒

极其简单的人类向AI秘密交接方案。无需信任任何npm包——仅使用Node.js内置模块。

关键安全特性: 秘密信息写入临时文件,绝不打印到标准输出。这可以防止秘密出现在聊天日志或命令输出中。

工作原理

  1. 1. 代理运行 node drop.js --label API Key
  2. 代理将URL分享给人类
  3. 人类在浏览器中打开URL,粘贴秘密信息并提交
  4. 秘密信息保存到临时文件(仅打印路径,不打印内容)
  5. 代理读取文件,使用秘密信息,删除文件

使用方法

bash

基础用法 - 秘密保存到随机临时文件


node skills/side-peace/drop.js --label CLAWHUB_TOKEN

自定义输出路径

node skills/side-peace/drop.js --label API_KEY --output /tmp/my-secret.txt

自定义端口

node skills/side-peace/drop.js --port 4000 --label TOKEN

读取秘密信息

接收后,秘密信息位于临时文件中:

bash

读取并使用(以clawhub为例)


SECRET=$(cat /tmp/side-peace-xxx.secret)
npx clawhub login --token $SECRET --no-browser
rm /tmp/side-peace-xxx.secret

或者一行命令:
bash
cat /tmp/side-peace-xxx.secret | xargs -I{} npx clawhub login --token {} --no-browser; rm /tmp/side-peace-xxx.secret

安全性

  • - 零依赖 — 仅使用Node.js内置模块
  • 秘密信息绝不输出到标准输出 — 以0600权限写入文件
  • 仅内存暂存 — 使用后删除临时文件
  • 一次性使用 — 接收后服务器退出
  • 约60行代码 — 完全可审计

输出示例

🍒 Side_Peace 等待中...
标签: CLAWHUB_TOKEN
输出: /tmp/side-peace-a1b2c3d4.secret

本地: http://localhost:3000
网络: http://192.168.1.94:3000

等待秘密信息...

✓ 秘密信息已接收并保存。
文件: /tmp/side-peace-a1b2c3d4.secret
(出于安全考虑,秘密信息不会打印到标准输出)

秘密信息在文件中。读取它,使用它,删除它。

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 side-peace-1776361565 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 side-peace-1776361565 技能

通过命令行安装

skillhub install side-peace-1776361565

下载

⬇ 下载 side-peace v1.1.1(免费)

文件大小: 3.43 KB | 发布时间: 2026-4-17 16:24

v1.1.1 最新 2026-4-17 16:24
Republish test

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部